Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Google-api-key-scanner — Valida le chiavi API di Google Maps contro 21 endpoint, rivelando servizi esposti con URL PoC, supporto proxy e modalità silenziosa per un audit mirato. | Kitploit
Strumenti/GitHubGitHub/coffinxp/google-api-key-scanner
RicognizioneScanner di VulnerabilitàTest di Sicurezza delle APIPenetration TestingSicurezza CloudConfigurazione Errata
GitHubcoffinxp/google-api-key-scanner

Google-api-key-scanner

Valida le chiavi API di Google Maps contro 21 endpoint, rivelando servizi esposti con URL PoC, supporto proxy e modalità silenziosa per un audit mirato.

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Vedi Repository
501151 mese faRevisionato da Kitploit
Condividi

Panoramica

Uno strumento Python per testare le chiavi API di Google Maps su 21 diversi endpoint delle API Google per verificare quali servizi sono esposti e vulnerabili.

[!IMPORTANT] 🎥 Per una panoramica completa dello strumento, guarda il video dimostrativo qui: https://youtu.be/3KMUnLdlOSE. La funzionalità mostrata di seguito inizia a 20:27.

Funzionalità

  • Testa una singola chiave o un elenco di chiavi da un file
  • Controlla 21 endpoint delle API Google in una sola esecuzione
  • Mostra gli URL degli endpoint PoC per ogni vulnerabilità trovata
  • Supporto proxy per instradare il traffico
  • Modalità silenziosa per mostrare solo i risultati vulnerabili
  • Salva gli URL vulnerabili in un file di output
  • Sicuro con Ctrl+C — si arresta in modo pulito senza crash

Requisiti

root@kitploit:~
pip install requests urllib3

Utilizzo

root@kitploit:~
python3 keyhunt.py -k <api_key>
python3 keyhunt.py -k <api_key> --poc
python3 keyhunt.py -kf api_keys.txt --poc
python3 keyhunt.py -kf api_keys.txt -q -o output.txt

Argomenti


API controllate


Output

Ogni API mostrerà uno dei due risultati:

  • [VULN] — l'API è accessibile con la chiave fornita
  • [+] — l'API è limitata o non abilitata

Note

  • Testa solo chiavi di tua proprietà o per le quali hai l'autorizzazione
  • Solo per scopi educativi e di ricerca
Scarica lo strumento
FlagDescrizione
-kChiave API di Google Maps singola da testare
-kfFile con chiavi API, una per riga
-pURL del proxy (es. http://127.0.0.1:8080)
--pocMostra gli URL degli endpoint vulnerabili
-qModalità silenziosa, mostra solo le API vulnerabili
-oSalva gli URL vulnerabili in un file
#API
1Custom Search API
2Static Map API
3Street View API
4Directions API
5Geocode API
6Distance Matrix API
7Find Place Text API
8Autocomplete API
9Elevation API
10Timezone API
11Nearest Roads API
12Geolocation API
13Snap to Roads API
14Speed Limit API
15Place Details API
16Nearby Search API
17Text Search API
18Place Photo API
19FCM API
20Query Autocomplete API
21Generative Language API